チケットに関するネットワークスペシャリスト試験
了解しました ✅
ここでは 「チケット(Ticket)」 をテーマにしたネットワークスペシャリスト試験風の問題を 10問 作成します。
ここでのチケットは、KerberosやSSOなど認証・アクセス制御におけるセキュリティトークンとしての「チケット」 を意味します。
---
チケットをテーマとした問題(10問)
---
■ 問題1(択一)
認証プロトコルKerberosにおける「チケット」とは何を表すか。
A. 利用者のログ履歴情報
B. アクセス制御に必要な認証トークン
C. ネットワーク経路の経路制御情報
D. 暗号化アルゴリズムの種類
【正解】B
【解説】チケットは、認証サーバから発行される認証トークンで、利用者がサービスにアクセスする際の証明となる。
---
■ 問題2(穴埋め)
Kerberosでは、利用者がログインすると ________ からチケットが発行される。
【解答】KDC(Key Distribution Center)
---
■ 問題3(誤文訂正)
「チケットは平文で送信され、改ざん防止の仕組みは存在しない。」
→ 正しくは:チケットは暗号化され、改ざんや盗聴による不正利用を防止している。
---
■ 問題4(択一)
Kerberosで「TGT(Ticket Granting Ticket)」の役割はどれか。
A. 利用者とサービス間の通信データを暗号化する
B. 他のサービスチケットを取得するための権限を与える
C. セッションを終了させるために利用される
D. DNS問い合わせに利用される
【正解】B
---
■ 問題5(短文解析)
Kerberosで「TGS(Ticket Granting Server)」はどのような役割を担うか。
【解答例】TGSはTGTを検証し、アクセス要求に応じたサービスチケットを発行する。
---
■ 問題6(穴埋め)
チケットの有効期限を過ぎた場合、再度 ________ を行わなければならない。
【解答】認証
---
■ 問題7(誤文訂正)
「サービスチケットはすべてのユーザに共通で、使い回しが可能である。」
→ 正しくは:サービスチケットは利用者ごとに発行され、他人が使い回すことはできない。
---
■ 問題8(択一)
チケットを利用する方式の利点として最も適切なものはどれか。
A. 認証ごとに毎回パスワードを送信する必要がない
B. ユーザごとにプロキシ設定が不要になる
C. チケットを利用すると暗号化が不要になる
D. 認証局が不要になる
【正解】A
---
■ 問題9(短文解析)
なぜチケットは「再送攻撃(Replay Attack)」への対策が必要なのか。
【解答例】チケットが盗まれて再利用されると、不正ユーザが正規ユーザになりすましてアクセスできてしまうから。
---
■ 問題10(穴埋め)
チケットには、利用者の識別情報やサービス名のほかに、 ________ が含まれており、セッションごとに固有の認証を実現している。
【解答】セッション鍵
---
✅ これで「チケット」をテーマにした 10問セット(択一・穴埋め・誤文訂正・短文解析含む) が完成しました。
👉 ご希望なら、この「チケット」を利用した Kerberosの認証フロー(午後Ⅰ形式や午後Ⅱシナリオ形式) も作成できますが、やりますか?
承知しました ✅
では、前回の「チケット(Ticket)」の基礎問題に続き、今回は Kerberosにおけるチケットの利用フロー を題材とした 午後Ⅰ・午後Ⅱ形式問題 を作成します。
(午後Ⅰ=短文解析・穴埋め問題、午後Ⅱ=長文シナリオ解析問題)
---
午後Ⅰ形式(短文解析・穴埋め)例題(5問)
---
■ 問題1
Kerberosでクライアントが最初に取得するチケットを何というか。
【解答】TGT(Ticket Granting Ticket)
---
■ 問題2(穴埋め)
クライアントがTGSにアクセスする際に提示するのは ________ である。
→ 【解答】TGT
---
■ 問題3
サービスチケットはどのサーバから発行されるか。
【解答】TGS(Ticket Granting Server)
---
■ 問題4(穴埋め)
サービスチケットにはユーザ情報とともに ________ が含まれ、サービスとクライアントの間で共通に利用される。
→ 【解答】セッション鍵
---
■ 問題5
チケットが有効期限切れになった場合、利用者はどうする必要があるか。
【解答】再度KDCへ認証を行い、新しいチケットを取得する。
---
午後Ⅱ形式(シナリオ解析)例題(5問)
---
■ シナリオ
ある企業ネットワークでは、シングルサインオンを実現するためにKerberosを利用している。
利用者Aは業務端末にログインした際、KDCの認証サーバ(AS)に対して認証を行い、TGTを取得した。その後、ファイルサーバにアクセスする際にはTGSを経由してサービスチケットを取得し、ファイルサーバに提示してアクセスを行った。
---
問題6
このシナリオにおいて、TGTはどの段階で利用されるか。
【解答】サービスチケットを取得する際にTGSに提示する。
---
問題7
TGTが存在することで、どのようなセキュリティ上のメリットがあるか。
【解答例】利用者がサービスにアクセスするたびにパスワードを送らなくても済むため、盗聴やリプレイ攻撃のリスクが軽減される。
---
問題8(穴埋め)
サービスチケットは ________ とサービスサーバにしか解読できないように暗号化されている。
→ 【解答】TGS
---
問題9
ファイルサーバはどのようにして、サービスチケットが正規のものであることを確認するか。
【解答】TGSが暗号化したセッション鍵を復号し、利用者から提示された認証情報と照合することで確認する。
---
問題10
このシナリオにおける「シングルサインオン」の仕組みを説明せよ。
【解答例】一度の認証でTGTを取得すれば、以降のサービス利用時にはTGSを経由してサービスチケットを取得できるため、各サービスごとに認証を繰り返す必要がない。
---
✅ これで「チケット(Kerberos認証フロー)」を題材とした 午後Ⅰ形式5問+午後Ⅱ形式5問の合計10問 が完成しました。
👉 ご希望であれば、この流れを さらに詳細なパケットキャプチャ解析問題(午後Ⅱの実践型) に発展させることもできます。作成しますか?
コメント
コメントを投稿